Generador de verificador de integridad de código
Genere fragmentos de verificación de suma de comprobación para que su código detecte manipulaciones en tiempo de ejecución. Admite CRC32, MD5, SHA-1 y SHA-256 en 12 lenguajes de programación con opciones de ubicación en línea, de módulo y de inicio. Todo el procesamiento es local y privado.
Generate checksum verification snippets for your code to detect tampering at runtime. Supports CRC32, MD5, SHA-1, and SHA-256 across 12 programming languages. All processing is local and private.
Try an example:
Code size: 0 characters
Paste code and click Generate Integrity Check to create checksum verification snippets that detect tampering at runtime. Supports CRC32, MD5, SHA-1, SHA-256, and 12 programming languages. All processing is local and private.
Preguntas frecuentes
La verificación de la integridad del código es la práctica de calcular un hash criptográfico de su código en el momento de la compilación y verificarlo en el tiempo de ejecución. Si el código ha sido modificado (alterado), los hashes no coincidirán y su aplicación puede detectar la modificación y responder adecuadamente, como negarse a ejecutarse, registrar una advertencia o alertar a un administrador.
Para la mayoría de las aplicaciones, SHA-256 proporciona el mejor equilibrio entre seguridad y rendimiento. Utilice CRC32 o MD5 solo para controles livianos donde la velocidad es crítica y la resistencia a la manipulación es menos importante. SHA-1 es un término medio razonable. Para obtener la máxima protección, combine varios algoritmos utilizando la opción "Generar todos los algoritmos".
Los atacantes expertos pueden eludir las comprobaciones en tiempo de ejecución parcheando la propia lógica de verificación. Para defenderse de esto: utilice comprobaciones de inicio antes de ejecutar cualquier código de usuario, divida la verificación entre múltiples funciones y considere combinar comprobaciones de integridad con técnicas antidepuración y ofuscación. Si bien ninguna protección es absoluta, varias capas hacen que eludir la situación sea mucho más difícil.
La herramienta genera un prefijo hash (normalmente los primeros 8 a 16 caracteres hexadecimales) en lugar de comparar el hash completo. Esta es una técnica común contra la ingeniería inversa: revela solo una parte del hash esperado, lo que dificulta que los atacantes conozcan el valor esperado completo.
El impacto en el rendimiento depende del algoritmo y del tamaño del código. CRC32 es extremadamente rápido (microsegundos). SHA-256 se completa en milisegundos para funciones típicas. Las comprobaciones de inicio se ejecutan una vez, por lo que su impacto es insignificante. Las comprobaciones en línea se pueden optimizar verificando únicamente las rutas de código críticas.
JavaScript, TypeScript, Python, Java, C, C++, C#, Go, Rust, PHP, Ruby y Swift. Cada fragmento utiliza las bibliotecas hash nativas de la plataforma.
Sí, 100 % gratis, sin registro, sin cuenta y sin límites de uso. Todo el procesamiento ocurre en su navegador sin llamadas al servidor. Sin niveles premium ni límites de tarifas.
¡Sí! Los fragmentos generados son plantillas diseñadas para modificarse fácilmente. Puede cambiar los nombres de las variables, agregar un manejo de errores personalizado, integrarlo con su marco de registro y adaptarse a sus necesidades de seguridad específicas.